薇薇一笑很倾城完整版:那个高手帮我看看网吧XP系统!谢谢

来源:百度文库 编辑:高考问答 时间:2024/05/07 06:48:56
未知家族病毒分析
扫描结果:
C:\WINDOWS\system32\algesteiybs.exe --> 与 Trojan.PSW.QQGhost 66%相似.
系统活动进程
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\INDICDLL.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\WINRAR\RAREXT.DLL
C:\PROGRAM FILES\REAL\REALPLAYER\RPSHELL.DLL
C:\WINDOWS\SYSTEM32\PNCRT.DLL
C:\PROGRAM FILES\REAL\REALPLAYER\LANG\RPEXT_CN.DLL

C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\LOGUSER.DLL
C:\WINDOWS\SYSTEM32\REGCODE.DLL
C:\WINDOWS\SYSTEM32\ATI2EVXX.DLL
C:\WINDOWS\SYSTEM32\LOGONDLL.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV

C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\PROGRAM FILES\HYPERTECHNOLOGIES\DEEP FREEZE\DFSERVEX.EXE
C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM32\ATI2EDXX.DLL

C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\PROGRAM FILES\HYPERTECHNOLOGIES\DEEP FREEZE\_$DF\FRZSTATE.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\CLSMN.EXE
C:\WINDOWS\SYSTEM32\REGCODE.DLL

E:\工具\ARP保护神1.5\ARP.EXE
文件驱动